salut a tous !
voila mon probleme :
je suis en train de créer un forum pour mon site mais mon proramme
a mon avis j'ai mal codé
quelqu'un peut m'aider ?
$mysql_host = 'localhost';
$mysql_user = '...';
$mysql_password = '******';
$mysql_base = '...';
if( empty( $_POST['pseudo']) || empty($_POST['pass']) || empty($_POST['sujet']) || empty($_POST['message']) ) // si les champ pseudo ,sujet ou message sont vides
{
print'<a href="javascript:history.back();">Cliquez ici pour compéter le formulaire</a>';
}
else{ // les champs sont ok, on insert dans la base
$db =
mysql_connect($mysql_host,$mysql_user,$mysql_passw
ord) or die ("erreur de connexion");
mysql_select_db($mysql_base,$db) or die ("erreur de connexion base");
//on prépare la date au format US pour l'ordre de sortie
$date_verif = date("Y-m-d H:i");
//la date au format français
$date = date("d-m-Y H:i");
// on supprime les caractères spéciaux
$pseudo = AddSlashes ( htmlspecialchars($_POST['pseudo']));
$pass = AddSlashes ( htmlspecialchars($_POST['pass']));
$email = AddSlashes (htmlentities($_POST['email']));
$message = AddSlashes (htmlentities($_POST['message']));
$id = $pseudo;
$pwl = mysql_query("SELECT pass from forum_tbl where id ='".$_GET['pass']."' ") or die ("Mot de passe invalide");
if ($id == $_POST['pseudo'])
{
//requête d'insertion dans la table
mysql_query("INSERT Into forum_tbl
(id,reponse_id,date_verif,date,pseudo,email,sujet,
message) VALUES
('','$_POST[reponse_id]','$date_verif','$date','$p
seudo','$email','$sujet','$message') ") or die ("erreur requête". mysql_error());
}
else
{
//on ferme la connexion
header('location: erreur.php');
}
header('location: index.php');
mysql_close();
?>